Аудит Iron Bank Fixed Forex: чем плохи аудиты

Never Collapse
2 min readOct 12, 2021

--

Я хотел, чтобы название было сенсационным. Роль аудита для общественного восприятия плоха, но для личного использования хороша.

В настоящее время вы можете заметить, что аудиты запрашиваются не для проверки, а просто как еще одна статья расходов. «Был ли проведен аудит проекта? [Да] [Нет]». Часто не требуется даже ссылки на сам аудит, достаточного простого ответа [Да] или [Нет].

Возьмем для примера Fixed Forex. «Был ли проведен аудит проекта?» [Да] А вот и этот самый аудит. Вы даже можете перейти по ссылке и пролистать вниз до результатов.

Здорово, правда? 1 отклонение низкого уровня тяжести и 1 отклонение, носящее информационный характер. Но теперь давайте посмотрим на все в контексте. По сути, это контракт ERC20, и, хотя он показывает, что ibEUR и последующие ib-активы являются простой реализацией ERC20, как насчет остальной части экосистемы?

Датчик ibEUR
Датчик ibKRW
Голосование
Кран
Распределение ibEUR/ETH
Вознаграждения ib
Распределение сборов

Теперь я просто могу с легкостью твитнуть «Отчет об аудите Fixed Forex» и на этом все. И именно поэтому, даже в прошлом, я ненавидел делиться аудиторскими отчетами. Мы используем их как знак одобрения, не связанные с технической отраслью люди используют его как подтверждение того, что они «в безопасности». В том, что мы делаем, нет ничего безопасного. Все, что мы пытаемся сделать, не бывает простым. И у нас нет никаких гарантий на будущее.

Децентрализация — это ответственность, а не право. Настоящая децентрализация невероятно сложна, и практически невозможно, чтобы это произошло в мгновение ока.

Действительно, есть нечто изысканное в том, чтобы иметь возможность владеть своими средствами. Но вместе с этим существует и неотъемлемая ответственность.

Командам следует использовать аудит в качестве дополнения, по той же причине, по которой хорошо работает парное кодирование, или даже простой парный обзор. Однако аудиты не являются знаком одобрения, так же, как и не являются гарантией и «подушкой безопасности».

Честно говоря, если бы я увидел подобный описанному выше аудит, когда команда просто сообщила, что они «прошли аудит», где все, что они сделали, это проверили свой ERC20, я был бы еще более осторожен.

Оригинал статьи: https://andrecronje.medium.com/iron-bank-fixed-forex-audit-why-audits-are-bad-d558a148b9a2

Чтобы всегда быть в курсе последних новостей и тенденций DeFi сектора, подписывайтесь на наши:
TELEGRAM
YOUTUBE

--

--

Never Collapse

Команда крипто-энтузиастов, которая поможет вам свободно перемещаться в крипто-пространстве.